不同于HTTP,HTTPS的通訊數據是被加密保護的。要實現對HTTPS站點的屏蔽,網管軟件需要支持對HTTPS的握手信息的解析。
WFilter的系列產品(超級嗅探狗和WFilter Free)都可以支持對HTTPS站點設置“黑白名單”。
本例中, 我將演示如何用WFilter Free來禁止HTTPS站點。
不同于HTTP,HTTPS的通訊數據是被加密保護的。要實現對HTTPS站點的屏蔽,網管軟件需要支持對HTTPS的握手信息的解析。
WFilter的系列產品(超級嗅探狗和WFilter Free)都可以支持對HTTPS站點設置“黑白名單”。
本例中, 我將演示如何用WFilter Free來禁止HTTPS站點。
無線設備已經是局域網的一大組成部分,而手機等移動設備一般都是自動獲取IP且MAC地址也不方便管理和查看。所以,移動設備上網的管理已經是企業局域網管理的一大難題。本文中,我們將演示如何用WFilter的賬號監控功能來管理移動設備的上網行為。 利用WFilter的賬號監控功能,可以要求手機用戶上網時先進行web賬號驗證,支持域賬號驗證和自定義賬號驗證兩種方式。驗證后的賬號可以在WFilter中查看到。
一個WFilter監控主機可以監控一個局域網的上網行為,當您有多個局域網需要管理的時候,需要在每個網絡都安裝一套WFilter才可以。
為管理多個WFilter服務器,我們推薦您在WFilter界面中直接切換到不同的服務器進行查看。請參考:[URL=http://m.lisanke.com/blog/post/148.html]如何集中管理多個超級嗅探狗監控服務器?[/URL]
有些情況下,個別用戶可能需要把數據集中存放以便于管理。要實現這樣的功能,您必須安裝WFilter的數據庫版本。從而利用數據庫的管理功能來同步WFilter數據庫。
本例中,我們將演示如何用mysqldump來同步WFilter數據庫(mysql版本)
根據我們最新的壓力測試,WFilter(超級嗅探狗)4.1版本的性能得到了大幅提升,監控5000臺毫無壓力,相比4.0大幅提升啦。 測試環境是Server 2008 R2,dlink千兆交換機。測試機的內存只有2G、CPU是Intel Celeron E3200@2.4GHZ。由于測試的硬件配置比較低,帶機量還存在大幅的上升空間。 [IMG]upload/wfilter_performance_1.png[/IMG] [IMG]upload/wfilter_performance_2.png[/IMG]
經過一年多研發,WFilter(超級嗅探狗)4.1版本即將發布啦。讓我們一起來了解有哪些新功能吧:
新版本在現有的部署方案下,又補充了更多的監控方案,尤其加強了針對無線網絡的部署。而且新增了多網段下根據mac地址監控的功能。串聯驅動imnptf也添加了對win7 64、2008、win8 64、2012 server的支持。
新版本中,添加了對一大批IP協議的支持,對于瀏覽記錄、文件傳輸記錄等,都添加了更多的信息,比如:使用的瀏覽器版本、TLS加密的信息。
WFilter 4.1版本采用了fastcgi的技術,使界面后臺處理程序常駐內存,從而大大加快了頁面的載入速度。監控性能、查詢速度也有了很大的提升。
本文將介紹如何用WFilter來監控多個局域網(多個互聯網接入)。由于每個鏡像只監控到一個局域網,那么要在一臺監控主機上監控多個局域網時,需要使用多塊網卡,每塊網卡都接到一個鏡像端口。然后在WFilter的“系統配置”->“監控配置”中配置多個監控網卡來進行監控。
以同時監控兩個局域網為例,如下圖:
[IMG]upload/morelanMon01.jpg[/IMG]請注意:兩個局域網的網段不能設置成一樣,否則監控記錄會混淆。分別設置不同的網段,比如:192.168.1.x,192.168.2.x。
有些公司局域網內,只要有人用P2P、迅雷、旋風等下載軟件,就會造成整個局域網網速變慢。
WFilter Free版從1.0.171起已經添加了迅雷的支持,可以完全禁止迅雷及其他P2P軟件的下載。
本例中,我們將演示如何用WFilter Free來禁止局域網的下載軟件(以迅雷為例)。
有些公司局域網或者小區局域網需要客戶機通過PPPOE撥號到指定的上網服務器來上網,從而實現用戶驗證以及流量計費。但是PPPOE是IP協議,且默認是壓縮加密的,常見的上網行為管理軟件都無法對PPPOE的用戶進行管理。
本例中,我們將演示如何用WFilter Free來監控PPPOE的客戶機。WFilter Free可以支持不加密不壓縮的PPPOE協議。所以要先配置PPPOE服務器的通訊方式。
在“旁路”過濾模式(通過鏡像端口實現監控)下,WFilter(超級嗅探狗)通過在“通訊網卡”上發送RST包來阻斷TCP連接。所以如果通訊網卡不能通訊或者通訊不暢,就可以導致封堵功能不起作用。
一般情況,用同一塊網卡就可以同時實現監控和封堵,當下列情況出現時,需要用兩塊網卡。
1. 交換機的鏡像端口不允許通訊。有些交換機是不允許鏡像上網的,該鏡像口只能收包,不能發包。你可以在監控的電腦上ping其他的電腦來檢查這一項。改變交換機的設置(如果支持的話)或者增加一個獨立的通訊網卡就可以解決這個問題。比如Cisco交換機有一個參數“ingress”,它能允許鏡像端口進行通訊。
2. 監聽網卡過于繁忙。由于鏡像端口要接收其他電腦的上網數據包,網絡壓力大時網卡的負荷會很大。如果需要監控50臺及以上的電腦,我們建議您使用兩塊網卡。點擊“系統配置”—>“配置檢測”可以檢查監控網卡是否存在此問題(存在此問題時會提示“封堵效率過低”)。
WFilter Free是免費的網管軟件,本博客將演示如何用WFilter Free來屏蔽局域網內機器瀏覽淘寶等購物網站。
打開WFilter Free,點擊“封堵策略”。
[IMG=700,225,屏蔽淘寶]upload/taobao_01.png[/IMG]新建一個封堵策略,名為“禁止微信”。點擊左下方的“下載協議”,彈出“下載協議”框,搜索微信和微信傳文件并安裝。
[IMG]upload/block_weixin01.jpg[/IMG]網路分流器(Network Tap)可以透明串聯在網絡中實現網絡流量的監控。相比較鏡像交換機而言,network tap有以下優點:
網上有很多如何自己制作network tap的帖子,有興趣的同學可以自己嘗試下,請參見:
作為一個開源路由器第三方固件,openwrt可以把你的無線路由器擴展成一個強大的linux嵌入式設備。有了openwrt,即使你的路由器硬件不支持“端口鏡像”功能,你也可以通過在openwrt系統內安裝port-mirroring程序來實現監控。
本文將指導您如何在openwrt系統中安裝port-mirroring程序來實現監控。如果您的路由器不是openwrt固件的,請訪問[URL=http://www.openwrt.org.cn/bbs/forum.php]openwrt官網[/URL]來獲取最新固件和刷機指南。
最近很多客戶詢問如何禁止手機或者PAD這類移動設備上的PPS影音,在這里介紹一下步驟。
1.先新建一個封堵策略,名為“禁止PPS”,選擇“流媒體”,勾選“禁止PPS網絡電視”,保存設置。
[IMG]upload/block_PPS_01.jpg[/IMG]